尽管这不算是什么安全性的问题,不过这表明服务器正在运行PHP并且包含了当前的版本信息。 所以,从隐蔽服务器信息的角度考虑可以在php.ini文件中设置: expose_php = Off 这样就避免了输出类似 X-Powered-By: PHP/5.2.4